Mailcow Postfix Log (PASS ANTIGO, NOVO, Rank DNSBL, lista branca)

1

Estou recebendo a combinação dessas informações do Postfix e fiquei me perguntando se eu deveria estar ciente de alguma coisa / alguém.

30.4.2018, 10:08:33 info    statistics: max cache size 1 at Apr 30 10:05:13
30.4.2018, 10:08:33 info    statistics: max connection count 1 for (smtpd:87.243.7.183) at Apr 30 10:05:13
30.4.2018, 10:08:33 info    statistics: max connection rate 1/60s for (smtpd:87.243.7.183) at Apr 30 10:05:13
30.4.2018, 10:05:13 info    disconnect from unknown[87.243.7.183] helo=1 auth=0/1 quit=1 commands=2/3
30.4.2018, 10:05:13 info    connect from unknown[87.243.7.183]
30.4.2018, 10:05:13 warning warning: hostname 183.7.243.87.static.primetelecom.ro does not resolve to address 87.243.7.183: Name or service not known
30.4.2018, 10:05:12 info    PASS OLD [87.243.7.183]:64492
30.4.2018, 10:05:09 info    addr 87.243.7.183 listed by domain zen.spamhaus.org as 127.0.0.4
30.4.2018, 10:05:09 info    Look up 87.243.7.183 on whitelist, result 200 DUNNO
30.4.2018, 10:05:09 info    CONNECT from [87.243.7.183]:64492 to [172.22.1.6]:25
30.4.2018, 09:56:57 info    DISCONNECT [182.176.115.31]:54308
30.4.2018, 09:56:57 info    DNSBL rank 14 for [182.176.115.31]:54308
30.4.2018, 09:56:55 info    addr 182.176.115.31 listed by domain zen.spamhaus.org as 127.0.0.4
30.4.2018, 09:56:55 info    addr 182.176.115.31 listed by domain zen.spamhaus.org as 127.0.0.11
30.4.2018, 09:56:54 info    Look up 182.176.115.31 on whitelist, result 200 DUNNO
30.4.2018, 09:56:54 info    CONNECT from [182.176.115.31]:54308 to [172.22.1.6]:25
30.4.2018, 09:51:40 info    statistics: max cache size 1 at Apr 30 09:48:20
30.4.2018, 09:51:40 info    statistics: max connection count 1 for (smtpd:87.243.7.183) at Apr 30 09:48:20
30.4.2018, 09:51:40 info    statistics: max connection rate 1/60s for (smtpd:87.243.7.183) at Apr 30 09:48:20
30.4.2018, 09:50:00 info    DISCONNECT [185.234.216.221]:59101
30.4.2018, 09:50:00 info    DNSBL rank 9 for [185.234.216.221]:59101
30.4.2018, 09:50:00 info    addr 185.234.216.221 listed by domain b.barracudacentral.org as 127.0.0.2
30.4.2018, 09:49:57 info    addr 185.234.216.221 listed by domain zen.spamhaus.org as 127.0.0.4
30.4.2018, 09:49:57 info    addr 185.234.216.221 listed by domain zen.spamhaus.org as 127.0.0.2
30.4.2018, 09:49:57 info    PREGREET 11 after 0.03 from [185.234.216.221]:59101: EHLO User\r\n
30.4.2018, 09:49:56 info    Look up 185.234.216.221 on whitelist, result 200 DUNNO
30.4.2018, 09:49:56 info    CONNECT from [185.234.216.221]:59101 to [172.22.1.6]:25
30.4.2018, 09:48:20 info    disconnect from unknown[87.243.7.183] helo=1 auth=0/1 quit=1 commands=2/3
30.4.2018, 09:48:20 info    connect from unknown[87.243.7.183]
30.4.2018, 09:48:20 warning warning: hostname 183.7.243.87.static.primetelecom.ro does not resolve to address 87.243.7.183: Name or service not known

Existem algumas partes como Look up 182.176.115.31 on whitelist, result 200 DUNNO ou PASS OLD [87.243.7.183]:64492 que eu não entendo de verdade. O que significa PASSAR VELHO ou PASSAR NOVO? Eu pesquisei e li algo sobre prevenção de spam, mas para mim isso parece spam, então por que o postfix está impedindo o IP dele?

    
por obencs 30.04.2018 / 10:37

1 resposta

0

Veja o recurso "postscreen" do postfix:

link

RBL-Verificações para diferentes serviços da RBL são feitas, para verificar se o servidor de envio de e-mails é conhecido como spammer.

A entrada do log DNSBL rank mostra o valor classificado de todos os testes. Se isso exceder o postscreen_dnsbl_threshold , que é configurado principalmente por 3 , o servidor rejeitará o e-mail e solicitará ao remetente que tente novamente mais tarde. A maioria dos spammers não faz isso, já que eles só tentam enviar o máximo que podem, sem tentar reenviá-los.

O postscreen lembrará uma conexão de um servidor de envio específico e do endereço de e-mail de recebimento.

Se o postscreen_dnsbl_threshold não foi atingido, uma tentativa posterior permitirá que o email passe (registrando com PASS NEW ).

Se o servidor reenviar o e-mail após alguns minutos, a postagem permitirá (registrando com PASS OLD ),

    
por 25.08.2018 / 19:47